atwiki-logo
  • 新規作成
    • 新規ページ作成
    • 新規ページ作成(その他)
      • このページをコピーして新規ページ作成
      • このウィキ内の別ページをコピーして新規ページ作成
      • このページの子ページを作成
    • 新規ウィキ作成
  • 編集
    • ページ編集
    • ページ編集(簡易版)
    • ページ名変更
    • メニュー非表示でページ編集
    • ページの閲覧/編集権限変更
    • ページの編集モード変更
    • このページにファイルをアップロード
    • メニューを編集
    • 右メニューを編集
  • バージョン管理
    • 最新版変更点(差分)
    • 編集履歴(バックアップ)
    • アップロードファイル履歴
    • ページ操作履歴
  • ページ一覧
    • ページ一覧
    • このウィキのタグ一覧
    • このウィキのタグ(更新順)
    • このページの全コメント一覧
    • このウィキの全コメント一覧
    • おまかせページ移動
  • RSS
    • このウィキの更新情報RSS
    • このウィキ新着ページRSS
  • ヘルプ
    • ご利用ガイド
    • Wiki初心者向けガイド(基本操作)
    • このウィキの管理者に連絡
    • 運営会社に連絡(不具合、障害など)
hyosida @ ウィキ
  • ウィキ募集バナー
  • 目安箱バナー
  • 操作ガイド
  • 新規作成
  • 編集する
  • 全ページ一覧
  • 登録/ログイン
ページ一覧
hyosida @ ウィキ
  • ウィキ募集バナー
  • 目安箱バナー
  • 操作ガイド
  • 新規作成
  • 編集する
  • 全ページ一覧
  • 登録/ログイン
ページ一覧
hyosida @ ウィキ
  • 新規作成
  • 編集する
  • 登録/ログイン
  • 管理メニュー
管理メニュー
  • 新規作成
    • 新規ページ作成
    • 新規ページ作成(その他)
      • このページをコピーして新規ページ作成
      • このウィキ内の別ページをコピーして新規ページ作成
      • このページの子ページを作成
    • 新規ウィキ作成
  • 編集
    • ページ編集
    • ページ編集(簡易版)
    • ページ名変更
    • メニュー非表示でページ編集
    • ページの閲覧/編集権限変更
    • ページの編集モード変更
    • このページにファイルをアップロード
    • メニューを編集
    • 右メニューを編集
  • バージョン管理
    • 最新版変更点(差分)
    • 編集履歴(バックアップ)
    • アップロードファイル履歴
    • ページ操作履歴
  • ページ一覧
    • このウィキの全ページ一覧
    • このウィキのタグ一覧
    • このウィキのタグ一覧(更新順)
    • このページの全コメント一覧
    • このウィキの全コメント一覧
    • おまかせページ移動
  • RSS
    • このwikiの更新情報RSS
    • このwikiの新着ページRSS
  • ヘルプ
    • ご利用ガイド
    • Wiki初心者向けガイド(基本操作)
    • このウィキの管理者に連絡
    • 運営会社に連絡する(不具合、障害など)
  • atwiki
  • hyosida @ ウィキ
  • john-the-ripper(2)

hyosida @ ウィキ

john-the-ripper(2)

最終更新:2021年05月05日 15:03

hyosida

- view
だれでも歓迎! 編集

john-the-ripper詳細

ここで簡単なjohn the ripperの使い方を説明したがもう少し詳しく。

クラックするファイルの作成

パスワードファイルとシャドウファイルからjhon the ripper用のファイルを生成
$ sudo unshadow /etc/passwd /etc/shadow > johnpasswd
辞書を使ったクラック
$ john --users=user2 --wordlist=pawwword johnpasswd
解析されたパスワードの表示
$ john --users=user2 --show johnpasswd

簡単な例題

  • ubuntuでuser名がuser1、パスワードがuser1というアカウントを作ってみた。
$ john --users=user1 johnpasswd 
Loaded 1 password hash (crypt, generic crypt(3) [?/64])
Press 'q' or Ctrl-C to abort, almost any other key for status
user1            (user1)
1g 0:00:00:00 100% 1/3 5.000g/s 480.0p/s 480.0c/s 480.0C/s user1..User10
Use the "--show" option to display all of the cracked passwords reliably
Session completed
結果はこうなる。一瞬で終わる。
$ john --users=user1 --show johnpasswd 
user1:user1:1001:1001:,,,:/home/user1:/bin/bash

1 password hash cracked, 0 left
  • 次にuser名がuser2、パスワードはmiyoko
$ john --users=user2 --single johnpasswd 
Loaded 1 password hash (crypt, generic crypt(3) [?/64])
Press 'q' or Ctrl-C to abort, almost any other key for status
0g 0:00:00:01 100% 0g/s 525.9p/s 525.9c/s 525.9C/s user21962..user21900
Session completed
結果はこうなってダメ。
$ john --users=user2 --show johnpasswd 
0 password hashes cracked, 1 left
デフォルトで用意されているパスワードファイルを用いると、
$ john --users=user2 --wordlist=/usr/share/john/password.lst johnpasswd 
Loaded 1 password hash (crypt, generic crypt(3) [?/64])
Press 'q' or Ctrl-C to abort, almost any other key for status
0g 0:00:00:06 100% 0g/s 539.7p/s 539.7c/s 539.7C/s !@#$%..sss
Session completed
やっぱりだめ
$ john --users=user2 --show johnpasswd 
0 password hashes cracked, 1 left
どこかから持ってきた、日本語がらみのパスワードファイルを使ってみると、
$ john --users=user2 --wordlist=./lower_j johnpasswd 
Loaded 1 password hash (crypt, generic crypt(3) [?/64])
Press 'q' or Ctrl-C to abort, almost any other key for status
miyoko           (user2)
1g 0:00:01:47 100% 0.009267g/s 532.0p/s 532.0c/s 532.0C/s 
miyakosi..mizika
Use the "--show" option to display all of the cracked passwords reliably
Session completed
ばれた!!
$ john --users=user2 --show johnpasswd 
user2:miyoko:1002:1002:,,,:/home/user2:/bin/bash

1 password hash cracked, 0 left
  • 次にuser名がuser3、パスワードはMiyoko
$ john --users=user3 --wordlist=./lower_j johnpasswd 
Loaded 1 password hash (crypt, generic crypt(3) [?/64])
Press 'q' or Ctrl-C to abort, almost any other key for status
0g 0:00:03:35 100% 0g/s 528.5p/s 528.5c/s 528.5C/s zyuuseki..zzetu
Session completed
結果はダメ。最初が大文字になっただけなのに。
$ john --users=user3 --show johnpasswd 
0 password hashes cracked, 1 left
次にuser2で、次のような方法をやってみた。これは総当たりなのか?
$ john -inc=ascii --users=user2 johnpasswd
Loaded 1 password hash (crypt, generic crypt(3) [?/64])
Press 'q' or Ctrl-C to abort, almost any other key for status
miyoko           (user2)
1g 0:06:54:47 0.000040g/s 540.5p/s 540.5c/s 540.5C/s miyoll..miyo94
Use the "--show" option to display all of the cracked passwords reliably
Session completed

$ john --users=user2 --show johnpasswd 
user2:miyoko:1002:1002:,,,:/home/user2:/bin/bash

1 password hash cracked, 0 left
解読はできたが7時間かかっている。次にdigitsというのを試してみたが、
$ john -inc=digits --users=user2 johnpasswd 
Loaded 1 password hash (crypt, generic crypt(3) [?/64])
Press 'q' or Ctrl-C to abort, almost any other key for status
0g 0:05:05:18 0g/s 536.1p/s 536.1c/s 536.1C/s 8778339..8797521
0g 0:09:06:09 0g/s 538.7p/s 538.7c/s 538.7C/s 45281429..45282556
0g 0:18:51:16 0g/s 541.1p/s 541.1c/s 541.1C/s 46274085..46291804
0g 1:00:20:04 0g/s 541.5p/s 541.5c/s 541.5C/s 57892628..57895988
0g 1:00:20:06 0g/s 541.5p/s 541.5c/s 541.5C/s 57850068..57854911
Session aborted
24時間経っても終わらない。これは数字だけのパスワードを延々探すんだなきっと。

(参考)結果の削除など

解析結果の消去

デモ等で解析結果を消去するには、ホームディレクトリ下の.john/john.potを削除する

うにっくすのユーザ追加、パスワード変更など

$ sudo adduser user1
$ sudo passwd user2



john --users=user3 --wordlist=lower_j johnpasswd
Loaded 1 password hash (crypt, generic crypt(3) [?/64])
Press 'q' or Ctrl-C to abort, almost any other key for status
0g 0:00:03:33 100% 0g/s 532.5p/s 532.5c/s 532.5C/s zyuuseki..zzetu
Session completed

john --users=root --wordlist=../lower_j johnpasswd
Loaded 1 password hash (md5crypt [MD5 32/64 X2])
Press 'q' or Ctrl-C to abort, almost any other key for status
0g 0:00:00:05 100% 0g/s 19409p/s 19409c/s 19409C/s zzetu

タグ:

+ タグ編集
  • タグ:
タグの更新に失敗しました
エラーが発生しました。ページを更新してください。
ページを更新
「john-the-ripper(2)」をウィキ内検索
LINE
シェア
Tweet
hyosida @ ウィキ
記事メニュー

メニュー

  • トップページ
  • プラグイン紹介
  • メニュー
  • 右メニュー
  • メイン
  • Raspberry Pi関係
  • FSXメイン
  • 監視カメラハッキング
  • AVNET Ultra96-V2

  • メモ



リンク

  • @wiki
  • @wikiご利用ガイド




ここを編集
記事メニュー2

更新履歴

取得中です。


ここを編集
人気記事ランキング
  1. VirtualBoxにWindowsXPをインストール
  2. VirtualBoxにWindows98SEをインストール
  3. UEFIでも旧BIOSでも起動するPuppy Linix
  4. WindowsとLinuxのデュアルブート化とpuppyをインストール(3)
  5. 外付けのHDDやUSBメモリからWindowsを起動する
  6. Windows10をUEFI起動にしたらおかしくなったHP8200
  7. VMwareにWindowsXPをインストール
  8. Atom Cam(4)F/Wアップデート失敗
  9. Dynabook R732/H
  10. Dynabool SS/RX2にlubuntuをインストール
もっと見る
最近更新されたページ
  • 1055日前

    Atom Cam(4)F/Wアップデート失敗
  • 1056日前

    監視カメラハッキング
  • 1071日前

    Rakuten miniの機種変更
  • 1071日前

    メイン
  • 1081日前

    iphone6の復活2
  • 1089日前

    iphone6の復活
  • 1330日前

    リモートデスクトップ中にスリープに入らないようにする
  • 1389日前

    Dynabool SS/RX2にwindows10をインストール
  • 1389日前

    Windows7の新規インストール
  • 1389日前

    Windows10とWindows7のデュアルブート
もっと見る
人気記事ランキング
  1. VirtualBoxにWindowsXPをインストール
  2. VirtualBoxにWindows98SEをインストール
  3. UEFIでも旧BIOSでも起動するPuppy Linix
  4. WindowsとLinuxのデュアルブート化とpuppyをインストール(3)
  5. 外付けのHDDやUSBメモリからWindowsを起動する
  6. Windows10をUEFI起動にしたらおかしくなったHP8200
  7. VMwareにWindowsXPをインストール
  8. Atom Cam(4)F/Wアップデート失敗
  9. Dynabook R732/H
  10. Dynabool SS/RX2にlubuntuをインストール
もっと見る
最近更新されたページ
  • 1055日前

    Atom Cam(4)F/Wアップデート失敗
  • 1056日前

    監視カメラハッキング
  • 1071日前

    Rakuten miniの機種変更
  • 1071日前

    メイン
  • 1081日前

    iphone6の復活2
  • 1089日前

    iphone6の復活
  • 1330日前

    リモートデスクトップ中にスリープに入らないようにする
  • 1389日前

    Dynabool SS/RX2にwindows10をインストール
  • 1389日前

    Windows7の新規インストール
  • 1389日前

    Windows10とWindows7のデュアルブート
もっと見る
ウィキ募集バナー
新規Wikiランキング

最近作成されたWikiのアクセスランキングです。見るだけでなく加筆してみよう!

  1. R.E.P.O. 日本語解説Wiki
  2. VCR GTA3まとめウィキ
  3. ドタバタ王子くん攻略サイト
  4. ありふれた職業で世界最強 リベリオンソウル @ ウィキ
  5. 機動戦士ガンダム EXTREME VS.2 INFINITEBOOST wiki
  6. STAR WARS ジェダイ:サバイバー攻略 @ ウィキ
  7. アサシンクリードシャドウズ@ ウィキ
  8. パズル&コンクエスト(Puzzles&Conquest)攻略Wiki
  9. SYNDUALITY Echo of Ada 攻略 ウィキ
  10. ドラゴンボール Sparking! ZERO 攻略Wiki
もっと見る
人気Wikiランキング

atwikiでよく見られているWikiのランキングです。新しい情報を発見してみよう!

  1. アニヲタWiki(仮)
  2. ストグラ まとめ @ウィキ
  3. ゲームカタログ@Wiki ~名作からクソゲーまで~
  4. oblivion xbox360 Wiki
  5. 初音ミク Wiki
  6. Grand Theft Auto V(グランドセフトオート5)GTA5 & GTAオンライン 情報・攻略wiki
  7. 検索してはいけない言葉 @ ウィキ
  8. 機動戦士ガンダム バトルオペレーション2攻略Wiki 3rd Season
  9. SDガンダム ジージェネレーションクロスレイズ 攻略Wiki
  10. ときめきメモリアル大辞典
もっと見る
全体ページランキング

最近アクセスの多かったページランキングです。話題のページを見に行こう!

  1. 参加者一覧 - ストグラ まとめ @ウィキ
  2. フェルシー・ロロ - アニヲタWiki(仮)
  3. 揚げバター - アニヲタWiki(仮)
  4. anbrella(餡ブレラ) - ストグラ まとめ @ウィキ
  5. ロスサントス警察 - ストグラ まとめ @ウィキ
  6. RqteL - ストグラ まとめ @ウィキ
  7. ヴィルシーナ(ウマ娘 プリティーダービー) - アニヲタWiki(仮)
  8. 鬼レンチャン(レベル順) - 鬼レンチャンWiki
  9. BJローン - ストグラ まとめ @ウィキ
  10. NO LIMIT - ストグラ まとめ @ウィキ
もっと見る

  • このWikiのTOPへ
  • 全ページ一覧
  • アットウィキTOP
  • 利用規約
  • プライバシーポリシー

2019 AtWiki, Inc.